成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

APT攻擊防御有道 綠盟NGTP構(gòu)筑企業(yè)安全金鐘罩

安全
在已經(jīng)發(fā)生的典型的APT攻擊中我們不難看出,攻擊者總是會想盡一切辦法來逃避檢測,有些時候他們確實會找到一些可行的方式。因此一個完整的防御方 案不能依賴某個單一的檢測點,或者某種單一的技術(shù)來控制重大的安全風(fēng)險,在新一代威脅防御方面更是如此。

提起APT攻擊,相信身處安全圈的人都不會陌生,近幾年來,APT攻擊已經(jīng)成為業(yè)界最主要研究和熱議的技術(shù)話題。這種攻擊行為首先具有極強的隱蔽能力,并且具有很強的針對性,攻擊觸發(fā)之前通常需要收集大量關(guān)于用戶業(yè)務(wù)流程和目標(biāo)系統(tǒng)使用情況的精確信息,當(dāng)然針對被攻擊環(huán)境的各類0Day漏洞收集更是必不可少的環(huán)節(jié)。當(dāng)一切都準(zhǔn)備就緒,攻擊者所鎖定的重要信息便會從這條秘密通道悄無聲息的轉(zhuǎn)移。

一般的攻擊主要依賴于數(shù)量,攻擊者會成百上千次的發(fā)送相同的鏈接或是惡意軟件,在大多數(shù)情況下,這個過程是自動化的,攻擊者使用機器人或基于web腳本來推動攻擊,如果攻擊了大量的潛在受害者,那么攻擊者可能獲得已經(jīng)獲得了一半的成功。而APT攻擊則會使用多個鏈接、不同類型的惡意軟件,并控制攻擊量。

在已經(jīng)發(fā)生的典型的APT攻擊中我們不難看出,攻擊者總是會想盡一切辦法來逃避檢測,有些時候他們確實會找到一些可行的方式。因此一個完整的防御方 案不能依賴某個單一的檢測點,或者某種單一的技術(shù)來控制重大的安全風(fēng)險,在新一代威脅防御方面更是如此。因此需要建立的是一個縱深的、多層次檢測防御體系,通過多種技術(shù),對攻擊整個生命周期的各個階段都提供檢測能力,最大程度防止攻擊發(fā)生了而我們卻一無所知的狀況出現(xiàn)。

面對如此復(fù)雜的APT攻擊,企業(yè)也不用一籌莫展,只要選擇有效的防御方式,打贏APT攻擊這場硬仗也非難事。去年,行業(yè)內(nèi)技術(shù)領(lǐng)先的安全廠商綠盟科技正式向業(yè)界推出新一代威脅防御整體解決方案——NGTP。據(jù)了解,NGTP是綠盟科技研究院和產(chǎn)品團隊歷經(jīng)3年時間,共同研究開發(fā)推出的整套針對新一代威脅防御的安全解決方案。該方案通過分解典型的新一代威脅攻擊步驟,有針對性地通過方案中的組件和產(chǎn)品來檢測和防御新一代威脅,實現(xiàn)閉環(huán)的安全運維管理,避免可能的網(wǎng)絡(luò)外泄行為。

可以說,NGTP解決方案為企業(yè)建立安全防護的金鐘罩,有效檢測和防御APT攻擊。在NGTP方案的子場景中,尤其考慮了APT攻擊的攻擊鏈條,重點在于攻擊前階段的檢測和防御,達到攻擊“進不來”的效果;在攻擊擴散階段,達到攻擊“藏不住”的效果;而在最終的攻擊后解決,達到敏感數(shù)據(jù)“帶不走”的效果。

具體而言,威脅分析模塊TAC在攻擊前對未知威脅進行實時檢測,與入侵防御模塊一起聯(lián)動,實現(xiàn)一點發(fā)現(xiàn)、全網(wǎng)警戒,及時發(fā)現(xiàn)未知惡意軟件的攻擊,最大程度對其進行阻止。 

在攻擊發(fā)生時,對于少部分漏網(wǎng)之魚,當(dāng)其進入到內(nèi)網(wǎng),并進行回連CnC服務(wù)地址,或者進行擴散攻擊時,通過Web端僵尸網(wǎng)網(wǎng)絡(luò)和內(nèi)網(wǎng)流量異常變動的監(jiān)控,可以發(fā)現(xiàn)此類攻擊的蛛絲馬跡,暴露出APT攻擊的特點,惡意軟件無可遁形。 

隱藏最深,具有逃逸特征的高級惡意軟件,還是滲透到企業(yè)網(wǎng)絡(luò),進行潛伏,最終仍會發(fā)作,進行敏感信息和數(shù)據(jù)地竊取。通過流量異常變化和數(shù)據(jù)泄露防護方案,企業(yè)能夠發(fā)現(xiàn)和防范最后這些最為狡詐的惡意軟件行為,保護敏感數(shù)據(jù)的外泄。

不難看出,綠盟科技新一代威脅防御解決方案構(gòu)建了一個預(yù)防、檢測、控制、響應(yīng)于一體,有效形成安全閉環(huán)的解決方案。該方案不只是發(fā)現(xiàn)高級惡意軟件威脅,而且能控制、清除威脅,真正幫助客戶提升應(yīng)對新一代威脅及高級惡意軟件的安全能力,防止由此出現(xiàn)的敏感數(shù)據(jù)泄露、業(yè)務(wù)中斷等各種風(fēng)險。

其實對于企業(yè)而言,面對復(fù)雜多變的安全威脅挑戰(zhàn),除了有力的安全產(chǎn)品及方案保駕護航外還需要安全意識培訓(xùn)。企業(yè)應(yīng)該對用戶進行培訓(xùn)來抵御最明顯的威脅,包括網(wǎng)絡(luò)釣魚攻擊。安全意識培訓(xùn)是持續(xù)的舉措,能夠直接解決企業(yè)面臨的風(fēng)險。

 

責(zé)任編輯:張存 來源: 51CTO.com
相關(guān)推薦

2015-11-04 01:20:03

2015-08-27 11:37:20

NGTP解決方案勒索病毒綠盟

2015-08-25 15:42:13

2020-02-10 13:22:49

移動安全遠程辦公360

2018-04-26 11:01:40

數(shù)據(jù)

2015-08-25 15:44:27

2015-08-26 10:43:49

2014-08-21 10:46:57

2013-04-25 11:04:42

2019-12-29 23:16:42

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2015-08-27 09:08:19

2015-08-26 10:32:18

2024-10-21 17:53:04

2011-09-13 13:31:08

2013-07-27 20:19:14

2016-11-09 15:29:42

2018-10-17 17:55:48

華為云

2014-11-21 09:28:13

2010-01-20 10:47:54

Windows安全Windows

2015-08-27 09:27:10

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产女人与拘做受视频 | 国产精品久久国产精品 | 91精品国产91久久久久久最新 | 精品国产色| 91精品无人区卡一卡二卡三 | 国产精品99久久久久久动医院 | 欧美精品乱码久久久久久按摩 | 91精品国产欧美一区二区 | 精品久久九九 | 久色网| 日韩一区二区久久 | 成人免费在线网 | 91精品国产综合久久婷婷香蕉 | 中文字幕一区二区三区四区五区 | 91视视频在线观看入口直接观看 | 你懂的av| 请别相信他免费喜剧电影在线观看 | 国产精品不卡 | 色狠狠桃花综合 | 国产精品一区久久久 | 在线观看成人免费视频 | 瑟瑟视频在线看 | 日韩av在线一区二区三区 | 成年人在线观看视频 | 91精品国产一区二区三区蜜臀 | 我想看一级黄色毛片 | 国产96色在线 | 九九九色 | 亚洲精品一区二区三区蜜桃久 | 精品产国自在拍 | 欧美一二三区 | 日韩中文字幕 | 国产精品久久精品 | 91精品午夜窝窝看片 | 国产剧情一区二区三区 | 亚洲天堂中文字幕 | 精品久久久久久 | 午夜理伦三级理论三级在线观看 | 亚洲精品在线免费播放 | 激情免费视频 | 1204国产成人精品视频 |